
17.04.2018, 22:58
|
|
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами:
4250608
Репутация:
0
|
|
Доброго времени суток всем!
Коллеги, нужна помощь по теме пентеста SSH. Поиск по форуму юзал, не нашел ответов.
Провожу пентест SSH юсы. Нужны рабочие туны. Никак не могу добиться нужного результата. Несколько дней бьюсь. Не пойму, в чем проблема. Голова кругом.
Использую софт от зета (купил) и масскан. Работа ведется на впс. Местоположение показывает Нидерланды. 6 ядер 3.5, 6 оперы, гигабит.
Диапы беру от Maxmind, платные, свежие. Выборки по штатам, по городам. Для получения хоть какого-нибудь результата для начала сканю 22 порт (вообще цель нестандартные, но это позже). Результат в зетовский софт. 5 логинов, 10 паролей. Без проксей. Скорость по нагрузке проца ориентир до 85%. Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает. Отсканены миллионы, софт перелопатил сотни тысяч - результат один.
Решил еще раз попробовать софт от Kaimi. Но, с компа, который стоит в ру+впн по юсе. При тех же условиях (диапы+лог:пасс) он в небольших количествах выдает рабочие туны рандомно по всему шарику, кроме юсы.
Вернулся в зетовский - опять куча нерабочих тунов с одинаковыми лог:пассами, но по юсе.
Устал, сил нет. А надо.
Пожалуйста, помогите получить положительный результат!
Всем добра!
Телега @ordinarius
|
|
|

18.04.2018, 21:06
|
|
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами:
4250608
Репутация:
0
|
|
Найти рабочее решение для Brute&Checker by z668 на пару с автором этого софта не получилось. К сожалению.
Рабочим вариантом оказался SSH Bruteforce By FinSoft (x64) из этого поста. В первый же час работы пошли рабочие гуды. Но, есть неприятный момент: софт рандомно выбивает ошибку и закрывается в процессе работы. Непонятно, от чего зависит.
Как исправить?
|
|
|

19.04.2018, 09:07
|
|
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами:
8764226
Репутация:
0
|
|
Ordie сказал(а):
Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает.
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
|
|
|

19.04.2018, 10:22
|
|
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами:
4250608
Репутация:
0
|
|
Bypass сказал(а):
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
|
|
|

19.04.2018, 10:23
|
|
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами:
8764226
Репутация:
0
|
|
Ordie сказал(а):
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
|
|
|

19.04.2018, 10:28
|
|
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами:
4250608
Репутация:
0
|
|
Bypass сказал(а):
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
|
|
|

19.04.2018, 10:39
|
|
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами:
8764226
Репутация:
0
|
|
Ordie сказал(а):
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
за софты не знаю кто их там быдлокодил, рабочий тунель проверяется через plink, на левый софт особо нельзя надеяться он может глючить пропускать и т.д школьники же делали ) нужно конкретнее смотреть и выявлять в чем проблема.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|